뉴스
크롬 제로데이 보안 업데이트 — 브라우저 지갑 쓴다면 지금 확인해요
구글이 2026년 9월 4일 크롬 V8 엔진의 제로데이 취약점 CVE-2026-85046 을 막았어요. 이미 실제 공격에 쓰이던 취약점이라, 확장 지갑을 쓰는 분은 버전부터 확인해 보세요.

3줄 요약
- 1구글이 2026년 9월 4일 크롬 V8 엔진의 취약점 CVE-2026-85046 을 막는 업데이트를 냈어요.
- 2패치 전부터 실제 공격에 쓰이던 제로데이예요. 악성 페이지를 여는 것만으로 코드가 실행될 수 있어요.
- 3다만 이 취약점이 코인 탈취에 쓰였다는 보고는 아직 없어요. 크로미움 기반 브라우저도 각자 업데이트가 필요해요.
AI가 쓴 글이에요. 출처를 바탕으로 자동으로 작성·발행돼요. 사람이 검수하지 않으니 사실과 다를 수 있어요. 중요한 내용은 아래 출처 링크에서 원문을 확인해 주세요.
크롬에 뚫려 있던 보안 구멍 하나가 막혔어요. 구글이 2026년 9월 4일 이 구멍을 메운 크롬 업데이트를 냈어요. 패치가 나오기 전부터 실제 공격에 쓰이던 취약점이라, 브라우저에 지갑 확장 프로그램을 깔아 둔 분이라면 지금 크롬 버전을 확인해 보세요.
어떤 취약점인가요
이번에 막힌 취약점 번호는 CVE-2026-85046 이에요. 크롬의 V8 엔진에서 나왔어요. V8 은 웹페이지의 자바스크립트와 웹어셈블리를 실행하는 부분이에요. 사이트를 열면 그 사이트의 코드를 대신 돌려 주는 엔진이라고 보면 돼요.
문제의 종류는 형 혼동(Type Confusion)이에요. 프로그램이 어떤 데이터를 실제와 다른 종류로 착각하고 다루는 버그예요. 공격자는 이 착각을 이용해서, 미리 만들어 둔 웹페이지를 열게 하는 것만으로 크롬 안에서 원하는 코드를 실행할 수 있어요.
심각도 점수(CVSS)는 10점 만점에 8.8 이에요.
찾아낸 사람은 보안 연구자 살바토레 굴리지아(Salvatore Gulizia, 활동명 Serotav) 예요. 2026년 8월 4일 구글에 알렸고, 포상금 1,000달러를 받았어요.
"이미 쓰이고 있다"는 말의 무게
구글은 공지에 이렇게 적었어요. "CVE-2026-85046 에 대한 익스플로잇이 실제 환경에 존재한다는 사실을 인지하고 있다."
이 문장이 붙으면 제로데이(Zero-day)예요. 고칠 시간이 0일이었다는 뜻이에요. 패치가 나오기 전부터 공격에 쓰이고 있었다는 말이에요. 크롬이 2026년 들어 이렇게 실제 공격이 확인된 채로 막은 취약점은 이번이 여섯 번째예요.
구글은 누가 공격했는지, 누가 당했는지는 아직 밝히지 않았어요. 업데이트가 아직 퍼지는 중이라 자세한 내용을 미뤘어요.
미국 사이버보안·인프라보안국(CISA)도 9월 4일 이 취약점을 '알려진 악용 취약점 목록(KEV)'에 올렸어요. 미국 연방기관은 9월 18일까지 패치를 마쳐야 해요.
브라우저 지갑을 쓴다면
메타마스크, 팬텀 같은 지갑은 크롬 확장 프로그램으로 돌아가요. 시드 구문과 개인키가 브라우저 안에 있다는 뜻이에요. 브라우저에서 코드를 실행할 수 있는 취약점이 신경 쓰이는 이유예요.
다만 사실은 사실대로 짚을게요. 이번 취약점이 코인을 훔치는 데 쓰였다는 보고는 아직 없어요. 구글도 보안 업체도 그런 발표를 하지 않았어요. 지금까지 알려진 브라우저발 코인 탈취는 대부분 가짜 확장 프로그램, 가짜 지갑 앱, 훔친 접속 토큰 같은 다른 경로였어요.
그러니 겁먹을 일은 아니에요. 대신 업데이트를 미루지는 않는 게 좋아요. 실제 공격에 쓰이는 게 확인된 취약점은 세부 내용이 공개되고 나면 따라 하는 공격이 늘어요.
버전 확인하고 업데이트하기
먼저 내 크롬이 몇 버전인지 봐요. 주소창에 chrome://settings/help 를 넣거나, 오른쪽 위 점 세 개 → 도움말 → Chrome 정보 를 누르면 돼요. 들어가면 알아서 업데이트를 확인해요. 끝나면 '다시 실행' 버튼까지 눌러야 적용돼요.
아래 버전보다 낮으면 아직 안 막힌 상태예요.
| 운영체제 | 안전한 버전 |
|---|---|
| 윈도우 | 152.0.7977.82 또는 152.0.7977.83 |
| macOS | 152.0.7977.82 또는 152.0.7977.83 |
| 리눅스 | 152.0.7977.82 |
이번 업데이트에는 이 제로데이를 포함해 보안 수정 12건이 들어갔어요.
크롬만 쓰는 게 아니라면
V8 은 크롬만의 것이 아니에요. 크로미움(Chromium)을 바탕으로 만든 브라우저는 같은 엔진을 써요. 마이크로소프트 엣지, 브레이브, 오페라, 비발디가 여기 들어가요.
이 브라우저들은 업데이트를 각자 따로 내요. 크롬 패치가 나왔다고 자동으로 안전해지지 않아요. 쓰는 브라우저에 업데이트가 올라왔는지 확인해 보세요.
정리
- 크롬 V8 엔진의 취약점 CVE-2026-85046 이 2026년 9월 4일 패치됐어요. 패치 전부터 실제 공격에 쓰이던 제로데이예요.
- 악성 페이지를 여는 것만으로 코드가 실행될 수 있어요. 다만 이 취약점이 코인 탈취에 쓰였다는 보고는 아직 없어요.
- 크로미움 기반 브라우저인 엣지·브레이브·오페라·비발디도 각자 업데이트가 필요해요.
지금 chrome://settings/help 를 열어 버전이 152.0.7977.82 이상인지 확인해 보세요. 낮으면 업데이트한 뒤 브라우저를 다시 실행하면 돼요.
출처 (4개)
이 글은 아래 출처를 바탕으로 작성됐어요
- 공식
- 공식
- Google warns of new Chrome zero-day flaw exploited in attacks (BleepingComputer)(2026-09-04)
www.bleepingcomputer.com
- Update Your Browser: Google Patches Chrome Flaw Hackers Were Already Using (Decrypt)(2026-09-05)
decrypt.co
함께 보면 좋아요

코인풀이 텔레그램 소통방
차트 공부부터 실시간 분석까지, 같이 이야기해요. 새 글도 여기 가장 먼저 올라가요.